漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
The MasterUserEdit API in Atlassian Jira Align Server before version 10.109.2 allows An authenticated attacker with the People role permission to use the MasterUserEdit API to modify any users role to Super Admin. This vulnerability was reported by Jacob Shafer from Bishop Fox.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Atlassian Jira 安全漏洞
Vulnerability Description
Atlassian Jira是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。 Atlassian Jira 10.109.2之前版本存在安全漏洞,该漏洞源于MasterUserEdit API允许经过身份验证且具有People角色权限的攻击者将任何用户角色修改为超级管理员。
CVSS Information
N/A
Vulnerability Type
N/A